În Admin Console, navigați la Pachete > Instrumente.
Activarea LAN cu licențiere cu funcționalități restricționate este o metodă de licențiere de la Adobe pentru întreprinderile care mențin rețele sigure care nu sunt conectate la Internet. Dacă nu ați configurat încă un server LAN cu licențiere cu funcționalități restricționate (denumit și server LAN), ar trebui să urmați mai întâi procedurile descrise aici. Următoarele secțiuni oferă detalii despre cum să gestionați și să depanați problemele de pe serverul dvs. LAN.
Descărcați instrumentul de configurare a serverului
Comenzile și procedurile de gestionare a serverului LAN descrise în următoarele secțiuni vă cer să utilizați instrumentul de configurare server. Dacă nu ați făcut-o deja, va trebui să descărcați acest instrument din Adobe Admin Console.
Descărcați instrumentul de configurare server în funcție de sistemul dvs. de operare.
Transferați instrumentul de configurare server descărcat (.zip) pe mașina serverului dvs. LAN.
Extrageți conținutul fișierului zip pe mașina serverului LAN.
Pentru a executa comenzile detaliate mai jos, navigați la dosarul extras din instrumentul de configurare server (fișierul zip) folosind terminalul Linux sau Windows PowerShell.
Porniți serverul
Dacă serverul este oprit și trebuie să îl porniți din nou, tastați următoarea comandă și apăsați Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Terminal Linux:
./scripts/adobe-lan-server.sh start
Dacă, de exemplu, trebuie să faceți o copie de rezervă a bazei de date a serverului dvs. sau aveți probleme cu serverul, îl puteți opri folosind următoarea comandă:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Terminal Linux:
./scripts/adobe-lan-server.sh stop
Pornire server (ca serviciu Windows)
Dacă serviciul Windows este oprit și trebuie să îl porniți din nou, navigați la dosarul \scripts și introduceți următoarea comandă:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Oprire serviciu Windows
Dacă este necesar să faceți o copie de siguranță a bazei de date a serverului sau întâmpinați probleme cu serverul, puteți opri serviciul Windows navigând la dosarul \scripts și utilizând următoarea comandă:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Când opriți serverul:
- Toate serviciile conexe sunt oprite.
- Se realizează o copie de siguranță a bazei de date interne a serverului în următoarea locație:
<current_working_directory>/backup/backup.zip.
Reporniți serverul
Utilizați următoarele comenzi pentru a reporni serverul:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Dacă este momentan oprit, comanda Restart pornește serverul.
Când reporniți serverul, se realizează o copie de siguranță a bazei de date interne a serverului în următoarea locație:
<current_working_directory>/backup/backup.zip.
Eliminați serviciul Windows
Navigați la dosarul \scripts și rulați următoarea comandă pentru a elimina serviciul Windows din consola Windows Services:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Verificați starea serverului
Utilizați următoarele comenzi pentru a verifica starea instanței serverului LAN:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Copie de siguranță bază de date (doar încorporată)
În mod implicit, când opriți serverul, se efectuează o copie de siguranță consistentă a aplicației pentru baza de date.Această copie de rezervă este stocată în următorul folder: <current_working_directory>/backup/backup.zip.
Puteți, însă, să faceți manual copia de rezervă a bazei de date de pe server folosind următoarele comenzi:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 backup -f <zip_file_name> - Linux terminal:
./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Comanda de mai sus creează o copie a bazei de date încorporate cu numele dat și arhivează baza de date într-un fișier zip.
Restabilirea bazei de date (doar încorporată)
Dacă întâmpinați probleme în timpul rulării serverului LAN, puteți depana serverul prin restabilirea bazei de date interne dintr-o copie de rezervă anterioară.
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Linux terminal:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Dacă serverul rulează în prezent, comanda Restore oprește serverul.Va trebui să Porniți din nou serverul.
Pe lângă comenzile pe care le folosiți pentru a gestiona serverul LAN, puteți de asemenea:
- Gestionați notificările prin e-mail de la server.
- Reautorizați serverul.
- Editați setările serverului.
- Depanați problemele serverului.
Gestionarea notificărilor
Serverul LAN pe care l-ați configurat poate fi setat să trimită e-mailuri despre actualizările serverului.Urmați pașii de mai jos pentru a gestiona setările serverului (SMTP) și ale e-mailului.
Pe serverul LAN, accesați https://localhost:8463.
Accesați fila Setări e-mail și specificați setările SMTP necesare:
Accesați fila Setări notificări și specificați adresele de email principale și secundare care vor primi notificări prin email:
Reautorizați serverul
Perioada de activare a unei instanțe de server LAN este de maximum 365 de zile de la data la care creați ATO-ul, dar nu mai mult decât data de încheiere a contractului pe care întreprinderea dvs. l-a încheiat cu Adobe.
După ce activarea unei instanțe de server LAN expiră, trebuie să reautorizați serverul pentru a furniza licențe calculatoarelor utilizatorilor finali implementate cu pachete de activare LAN.
Pe serverul LAN, accesați https://localhost:8463 și navigați la fila Configurare server.
Faceți clic pe Generează fișier de autorizare.
Fișierul de autorizare este descărcat pe discul dvs. local.
În Admin Console, navigați la Pachete > Servere.
Observați data Autorizat până la pentru fiecare server.Va trebui să reautorizați o instanță înainte sau la data Autorizat până la.
Faceți clic pe Reautorizează pentru instanțele de server care expiră sau au expirat deja.
Încărcați noul Fișier de autorizare care a fost generat în Pasul 2 de mai sus și faceți clic pe Terminat.
Fișierul ATO este descărcat pe discul local.
Pe serverul LAN, accesați https://localhost:8463 și navigați la fila Configurare Server.
Încărcați fișierul ATO care a fost descărcat la sfârșitul Pasului 5, de mai sus.
În dialogul Confirmați drepturile, verificați drepturile asociate serverului și faceți clic pe Confirmați.
Data Autorizat Până La pentru instanța de server pe care ați reautorizat-o este acum actualizată pentru a afișa o dată cu 365 de zile de la ziua în care reautorizați instanțele.
Editați detaliile serverului LAN
După configurarea unei instanțe de server LAN, puteți edita detaliile serverului, cum ar fi adresa DNS sau numărul portului.
În Admin Console, navigați la Pachete > Servere.
Faceți clic pe elementul de linie pentru server și, în panoul din dreapta, faceți clic pe Editare.
Pe ecranul Configurare, editați oricare dintre următoarele câmpuri:
- Adresa DNS și locația portului serverului LAN.
- Setați Timpul limită LAN pentru a specifica cât timp poate rula clientul fără a contacta serverul LAN.
- Selectați Cotă flexibilă pentru a permite activarea licențelor suplimentare chiar și când aceasta depășește cota achiziționată.
- Selectați Cotă strictă (numai ETLA) pentru a vă asigura că licențele suplimentare nu pot fi activate când licențele depășesc cota de achiziție.
Asigurați-vă că locația serverului pe care o specificați este accesibilă pentru clienți.În caz contrar, activarea licenței pe mașinile client va eșua.
Adăugați numele organizației dvs. și faceți clic pe Următorul.
Utilizatorii dvs. vor vedea aceasta ca numele organizației în mesajele lor.
Selectați produsele de găzduit pe serverul curent și faceți clic pe Următorul.
Drepturile utilizatorului final se bazează pe produsele pe care le selectați.
În ecranul Finalizare, specificați un nume pentru server, revizuiți detaliile serverului și faceți clic pe Creați Server.
Odată ce crearea serverului este finalizată, fișierul ATO se descarcă pe mașina dvs.
Pe serverul LAN, accesați https://localhost:8463 și navigați la fila Configurare Server.
Încărcați fișierul ATO care a fost descărcat în Pasul 6, de mai sus.
În dialogul Confirmați Drepturile, revizuiți drepturile dvs. asociate cu serverul și faceți clic pe Confirmați.
- Instalați făcând dublu clic pe fișierul pachet. Pentru detalii, consultați acest document.
- Utilizați instrumente terțe:
- Implementați folosind linia de comandă pe computerele cu Windows.Pentru detalii, consultați acest document.
Suport pentru conectarea serverului la o bază de date externă
Ca parte a conexiunii la baza de date externă, asigurați-vă că următoarele configurații sunt stabilite.
Dacă nu se face corect, conexiunea la baza de date poate eșua, ceea ce poate face ca serverul să nu pornească.
Creați baza de date și schemele
Înainte de a rula script-ul de instalare sau script-ul AdobeFRLLanService, creați baza de date și schema (doar pentru Microsoft SQL Server). De asemenea, asigurați-vă că specificați aceleași valori când introduceți detaliile pentru numele bazei de date și schema bazei de date în script-ul de instalare.
Creați un nou utilizator de bază de date
Se recomandă să creați un nou utilizator de bază de date pentru baza de date și schemele nou create. De asemenea, asigurați-vă că toate permisiunile necesare, în special permisiunile de operare CRUD, pentru noua bază de date și schemă sunt acordate acestui nou utilizator de bază de date. Limitați permisiunile de acces pentru noul utilizator doar la această nouă bază de date. Noile credențiale de utilizator trebuie furnizate în timpul configurării serverului
Activarea conexiunii de la distanță pe serverul bazei de date
Dacă serverul bazei de date este găzduit pe o mașină diferită de mașina unde este găzduit serverul LAN, atunci conexiunile de la distanță trebuie activate pe server. De asemenea, utilizatorul bazei de date trebuie să primească permisiuni pentru a se conecta / contacta baza de date de la distanță.
Deblocarea portului bazei de date pentru conexiunea de la distanță
Ocazional, firewall-ul poate bloca comunicațiile externe către orice port TCP pe mașina unde este găzduit serverul bazei de date. Pentru remedierea acestei probleme:
Windows: Asigurați-vă că este creată o regulă de intrare pentru portul TCP unde rulează serverul bazei de date.
CentOS: Utilizați comanda iptables pentru a debloca portul TCP.
Comunicații SSL cu serverul bazei de date
În script-ul de instalare, dacă aveți nevoie să vă conectați la serverul bazei de date folosind SSL, asigurați-vă că SSL este activat pe serverul bazei de date.
Porniți serverul LAN cu una dintre următoarele comenzi:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Terminal Linux:
./scripts/adobe-lan-server.sh start
Accesați https://localhost:8463 pentru a valida că serverul este pornit și funcționează, folosind noul fișier Keystore.
Depanați serverul LAN
Vă recomandăm să reporniți serverul LAN periodic.Acest lucru asigură că se menține o copie de rezervă curentă a bazei de date a serverului.De asemenea, între ciclurile de oprire și repornire, puteți de asemenea să faceți o copie de rezervă a bazei de date manual periodic.
Pentru a rezolva următoarea eroare trebuie să restaurați baza de date la versiunea cu copie de rezervă anterioară:
- org.h2.jdbc.JdbcSQLException: Eroare de criptare în fișierul null
- org.springframework.jdbc.support.MetaDataAccessException: Nu s-a putut obține conexiunea pentru extragerea metadatelor;
excepție imbricată este org.springframework.jdbc.CannotGetJdbcConnectionException: Eșec în obținerea conexiunii JDBC;
excepție imbricată este org.h2.jdbc.JdbcSQLException: Eroare de criptare în fișierul null [90049-197]
Pentru a restaura baza de date:
Opriți serverul:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Terminal Linux:
./scripts/adobe-lan-server.sh stop
Restaurați baza de date a serverului la versiunea cu copie de rezervă anterioară:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <nume_fișier_zip_copie_de_rezervă_anterioară> - Terminal Linux:
./scripts/adobe-lan-server.sh restore -f <numele_fișierului_zip_cu_copie_de_rezervă_anterioară>
Porniți serverul:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Terminal Linux:
./scripts/adobe-lan-server.sh start
Dacă licențele de pe mașinile utilizatorilor finali nu se activează:
- Asigurați-vă că mașinile utilizatorilor finali se pot conecta la mașina serverului LAN.
- Accesați Adobe Admin Console și verificați adresa DNS și numărul portului serverului LAN și asigurați-vă că acestea se potrivesc cu mașina pe care o utilizați pentru serverul LAN.Consultați secțiunea Editați detaliile serverului LAN de mai sus, pentru a verifica și, dacă este necesar, a edita detaliile serverului.
- Dacă mașinile utilizatorilor finali se pot conecta la server, dar nu își pot activa licențele, verificați dacă serverul utilizează Certificate SSL auto-semnate.Dacă serverul utilizează Certificate SSL auto-semnate (nu se recomandă):
- Închideți orice aplicații Adobe care rulează pe mașina utilizatorului final.
- Instalați Certificatul auto-semnat pe mașina utilizatorului final.
- Reporniți aplicațiile după instalarea certificatului autosemnat.
Utilizatorii finali văd următoarea eroare când lansează o aplicație care este instalată printr-un pachet de activare LAN.
Eroarea apare dacă pachetul de activare LAN este instalat pe o mașină Windows 7, 64-bit și dacă serverul LAN este configurat cu un certificat SSL autosemnat.
Motivul pentru care apare această problemă este că mașina client nu se poate conecta la serverul LAN pe care l-ați configurat.
Rezoluție:
Pentru a rezolva această problemă, trebuie să specificați numele DNS al serverului LAN în SAN (Subject Alternative Name) când configurați certificatul autosemnat pe mașina client.
Următorul este un exemplu al liniei de comandă pentru a genera un certificat autosemnat:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Rețineți că parametrul SAN are două intrări pentru DNS.Una pentru localhost și cealaltă pentru DNS-ul serverului LAN.Dacă generați certificatul autosemnat pe o mașină Windows 7, intrarea serverului DNS pentru SAN este obligatorie.
Când rulați scripturile PowerShell, este posibil să primiți următoarea eroare:
Rulați doar scripturi de la editori de încredere
Pentru a rezolva această problemă, urmați acești pași:
Soluția alternativă 1
PowerShell va solicita să ruleze Scripturi de la acest Editor "Întotdeauna", permiteți-le "Întotdeauna"
- În Windows Explorer, navigați la scriptul PowerShell pe care l-ați rulat când ați primit această eroare.
- Faceți clic dreapta pe fișier și alegeți Proprietăți | Semnături digitale.
- Selectați semnătura și faceți clic pe Detalii | Vizualizare certificat.
- Alegeți fila Detalii și faceți clic pe Copiază în fișier.
- Salvați fișierul cu extensia .CER.
- Utilizând snap-in-ul Certificate MMC, importați acest fișier în depozitul de certificate Trusted Publishers de pe mașina locală.
Soluția alternativă 2
Într-un PowerShell cu privilegii ridicate, utilizați următoarea comandă pentru a seta politica de execuție la RemoteSigned sau Unrestricted:
Set-ExecutionPolicy RemoteSigned
SAU
Set-ExecutionPolicy Unrestricted
Probleme cunoscute
Lucrăm pentru a rezolva aceste probleme și orice altele care apar cât mai curând posibil.
Dacă dezinstalați un pachet de activare LAN pe o mașină client, numărul de licențe cu funcții restricționate din Admin Console sau din Consola de Management a Serverului LAN nu reflectă acest lucru.